Trojan.Dialer.CP, [HijackThis] pour analyse

Bonjour à tous,

Je sollicite un peu d'aide pour l'analyse du HijackThis mis ci-après, mais avant je vous raconte les évènements ou du moins ce dont je me souviens !

Hier soir, Clean-up n'a pu délété 2 fichier et l'ordi s'est étéint et a rédémarré. Les fichiers étaient pour un des users dans
local setting\temp\~vis000\snt.exe et le 2ème idem avec ~vis001 .
Puis presque en simultané, BitDefender m'a annoncer qu'il avait bloqué Trojan.Dialer.CP et que l'ordi n'était pas infecté.
et j'ai eu une fenêtre de navigateur ouverte appelée Protection Center m'indiquant que mon PC pouvait être vulnérable à Serwab et on me conseillait de télécharger une solution de sécurité (2 proposées).

Ayant déjà bénéficié de votre soutien, j'ai laissé de coté la précédente proposition et j'ai utilisé vos outils :
-a2, spybot, ewido, ad-adware après mise à jour bien sûr!
-seul a2 a détecté 2 fichiers malware et les effacés sur demande : message de suppression = OK
Je pensais avoir fini (et c'était bien vu l'heure, 2h00 du mat!!), et avant de fermer, j'ai refait un Clean-Up et RE : les fichiers étaient toujours là, impossible à délétés (dixit Clean-up). Lorsque l'ordi a voulu redémarré, je l'ai stoppé "brusquement" en forçant l'arrêt.

Ce matin...j'ai redémarré en mode sans échec et relancé les analyses précitées : idem qu'hier soir :
-a2 : détection de 2 fichiers...suppression...OK
J'ai tenté d'annulé la restauration système (mais je sais plus si cela marche en mode sans echec ?!!)
J'ai redémarré, créé un point de restauration et lancé un HijackThis et un Clean-up :
-Les fichiers étaient là, mais délétés cette fois.
J'ai fini par un scan on line BitDefender : OK : aucun virus trouvé.

Ci-joint les fichiers a2, clean-up et Hijack.

Le PC est-il clean ? Merci pour votre aide , Peut-on faire confiance à ce message de "Protection center" : est-ce le centre de protection Windows ?Peut-on téléchargé sans crainte leur programme ?

a2
a-squared Report
Scan Started: 02/07/2006 10:06:54
Scan Finished: 02/07/2006 10:56:02
Scanning Time: 0h 49min 7sec
Scanned Files: 119820
Infected Files: 2

Nom du fichier Diagnostic
C:\Documents and Settings\Cocogirl\Local Settings\Temp\~vis0000\snt.exe Dialer
C:\Documents and Settings\Cocogirl\Local Settings\Temp\~vis0001\snt.exe Dialer

HijackThis
Logfile of HijackThis v1.99.1
Scan saved at 11:33:34, on 02/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Apps\ActivBoard\nhksrv.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\AnalysePC\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Prevx Home\PXAgent.exe
C:\WINDOWS\system32\slserv.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\System32\svchost.exe
C:\Apps\ActivBoard\MMKeybd.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Logitech\iTouch\iTouch.exe
C:\Apps\ActivBoard\TrayMon.exe
C:\Program Files\Prevx Home\SAGUI.exe
C:\Apps\ActivBoard\OSD.exe
C:\Logitech\iTouch\kbdtray.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\program files\softwin\bitdefender9\bdnagent.exe
C:\program files\softwin\bitdefender9\bdswitch.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
c:\program files\softwin\bitdefender9\bdmcon.exe
C:\Program Files\AnalysePC\HijackThis-analyse\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\ANALYS~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [PrevxHome] C:\Program Files\Prevx Home\SAGUI.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\program files\softwin\bitdefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\program files\softwin\bitdefender9\bdswitch.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\AnalysePC\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: Prevx Agent (PrevxAgent) - Unknown owner - C:\Program Files\Prevx Home\PXAgent.exe" -f (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Clean-up
CleanUp! started on 07/02/06 11:36:08.
C:\Documents and Settings\LE PASLIER\Local Settings\Temporary Internet Files\Content.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LE PASLIER\Local Settings\Temporary Internet Files\Content.IE5\3VN0AT0V\a2_a-squared_v2[1].jpg - deleted
C:\Documents and Settings\LE PASLIER\Local Settings\Temporary Internet Files\Content.IE5\3VN0AT0V\trojaner2[1].gif - deleted
C:\Documents and Settings\LE PASLIER\Local Settings\Temporary Internet Files\Content.IE5\49QVGL2F\emsisoft_com[1].jpg - deleted
C:\Documents and Settings\LE PASLIER\Local Settings\Temporary Internet Files\Content.IE5\49QVGL2F\kachel_v2[1].jpg - deleted
C:\Documents and Settings\LE PASLIER\Local Settings\Temporary Internet Files\Content.IE5\49QVGL2F\navbg_v2[1].gif - deleted
C:\Documents and Settings\LE PASLIER\Local Settings\Temporary Internet Files\Content.IE5\6992K9AS\logo_v2[1].jpg - deleted
C:\Documents and Settings\LE PASLIER\Local Settings\Temporary Internet Files\Content.IE5\O1EF4HUV\navbg[1].gif - deleted
C:\Documents and Settings\LE PASLIER\Local Settings\Temporary Internet Files\Content.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
http://www.emsisoft.com/images/kachel_v2.jpg - deleted
http://www.emsisoft.com/images/logo_v2.jpg - deleted
http://www.emsisoft.com/images/emsisoft_com.jpg - deleted
http://www.emsisoft.com/images/navbg_v2.gif - deleted
http://www.emsisoft.com/images/trojaner2.gif - deleted
http://www.emsisoft.com/images/navbg.gif - deleted
http://www.emsisoft.com/images/a2_a-squared_v2.jpg - deleted
C:\Documents and Settings\LE PASLIER\Local Settings\Historique\History.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LE PASLIER\Local Settings\Historique\History.IE5\MSHist012006070220060703\index.dat currently in use. Will be deleted when Windows is restarted.
'Typed URLs' (Internet Explorer) - removed from the registry.
Visited: LE PASLIER@file:///C:/Program%20Files/AnalysePC/HijackThis-analyse/hijackthis-020706-1002.txt - deleted
Visited: LE PASLIER@file:///C:/Program%20Files/AnalysePC/CleanUp/reports/CleanUp-280306-1813.doc - deleted
Visited: LE PASLIER@file:///C:/Program%20Files/AnalysePC/a-squared/reports/report_060702_1006.html - deleted
Visited: LE PASLIER@file:///C:/Program%20Files/AnalysePC/HijackThis-analyse/hijackthis-020706-1134.txt - deleted
C:\Documents and Settings\LE PASLIER\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LE PASLIER\Application Data\Mozilla\Firefox\Profiles\2iilw4tm.default\cookies.txt.old - deleted
C:\Documents and Settings\LE PASLIER\Recent\CleanUp-280306-1813.lnk - deleted
C:\Documents and Settings\LE PASLIER\Recent\hijackthis-020706-1002.lnk - deleted
C:\Documents and Settings\LE PASLIER\Recent\hijackthis-020706-1134.lnk - deleted
C:\Documents and Settings\LE PASLIER\Recent\HijackThis-analyse.lnk - deleted
C:\Documents and Settings\LE PASLIER\Recent\reports.lnk - deleted
C:\Documents and Settings\LE PASLIER\Recent\report_060702_1006.lnk - deleted
C:\DOCUME~1\LEPASL~1\LOCALS~1\Temp\WGANotify.settings - deleted
C:\WINDOWS\temp\tmp00000574\ - deleted
C:\WINDOWS\temp\tmp0000654a\tmp00000000 currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LocalService\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LocalService\locals~1\tempor~1\Content.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LocalService\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LE PASLIER\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LE PASLIER\locals~1\tempor~1\Content.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LE PASLIER\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LE PASLIER\Local Settings\Temporary Internet Files\Content.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\Cocogirl\Local Settings\Temp\~vis0000\ - deleted
C:\Documents and Settings\Cocogirl\Local Settings\Temp\~vis0001\ - deleted
C:\WINDOWS\Prefetch\A2SCAN.EXE-05E5CF89.pf - deleted
C:\WINDOWS\Prefetch\A2START.EXE-2EEF60AF.pf - deleted
C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf - deleted
C:\WINDOWS\Prefetch\BDMCON.EXE-2FFC0AD1.pf - deleted
C:\WINDOWS\Prefetch\BDNAGENT.EXE-34DBB970.pf - deleted
C:\WINDOWS\Prefetch\BDNEWS.EXE-0BFB14D9.pf - deleted
C:\WINDOWS\Prefetch\BDSS.EXE-00372D30.pf - deleted
C:\WINDOWS\Prefetch\CLEANUP.EXE-0C2275DA.pf - deleted
C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-12E646B5.pf - deleted
C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf - deleted
C:\WINDOWS\Prefetch\IPODSERVICE.EXE-3192DE38.pf - deleted
C:\WINDOWS\Prefetch\LIVESRV.EXE-38775F32.pf - deleted
C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf - deleted
C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf - deleted
C:\WINDOWS\Prefetch\OPERA.EXE-12085680.pf - deleted
C:\WINDOWS\Prefetch\PXL1.EXE-1B570A76.pf - deleted
C:\WINDOWS\Prefetch\RSTRUI.EXE-03C49A96.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-268BFF96.pf - deleted
C:\WINDOWS\Prefetch\SAGUI.EXE-0C6221B8.pf - deleted
C:\WINDOWS\Prefetch\SPUPDSVC.EXE-21B36524.pf - deleted
C:\WINDOWS\Prefetch\UPDATE.EXE-265B2F9E.pf - deleted
C:\WINDOWS\Prefetch\UPGREPL.EXE-3220E7B2.pf - deleted
C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf - deleted
C:\WINDOWS\Prefetch\VSSERV.EXE-3004757F.pf - deleted
C:\WINDOWS\Prefetch\WGATRAY.EXE-0ED38BED.pf - deleted
C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf - deleted
C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf - deleted
C:\Documents and Settings\LE PASLIER\Application Data\Opera\Opera\profile\opera6.adr.bak - deleted
C:\Documents and Settings\LE PASLIER\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LE PASLIER\Local Settings\Historique\History.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LE PASLIER\Local Settings\Historique\History.IE5\MSHist012006070220060703\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LE PASLIER\Local Settings\Temporary Internet Files\Content.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LocalService\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.chk - deleted
C:\WINDOWS\system32\CatRoot2\edb.chk - deleted
'Run MRU' list - removed from the registry.
Paint Recent File List - removed from the registry.
WordPad Recent File List - removed from the registry.
Telnet's MRU list - removed from the registry.
CleanUp! 4.0 recovered 1.4 MB of disk space from 56 files.
CleanUp! finished on 07/02/06 11:37:31.
Configuration: Windoxs XP Home

15 réponses

  1. Contributeur
    Salut mch57,

    Ton firewall est-il integré dans BitDefender ?

    - Télécharge le logiciel SmitfraudFix crée par S!Ri :
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip et décompresse le.

    - Ouvre le dossier "SmitfraudFix" qui sera apparu, double clic sur "Smitfraudfix.cmd", choisis l’option 1, un log va être généré…

    Copie et colle le rapport sur le forum.

    a+
    0
    1. bonjour Kristopher,
      Oui mon firewall est intégré dans BitDefender, j'ai aussi Prevx.

      Pour la suite, pas sûre de pouvoir le faire de suite. désolée !
      mais j'essaierai ce soir, j'espère.
      a+
      0
      1. Contributeur
        Oki ça marche.

        Bonne soirée alors ;)
        0
        1. kristoper, help
          j'ai décompressé SmitfraudFix , mais je ne trouve pas de fichier" .cmd" !
          Le seul fichier " SmitfraudFix " est un script de commande pour windoxs NT !???
          que fais-je ?!
          à+
          0
          1. Contributeur
            "que fais-je ?!" , "qu'ai-je fait ?!"

            Une faute d'orthographe dans mon pseudo...
            0
        2. Contributeur
          Re,

          Une fois que tu as décompressé tout le dossier tu double clic sur smitfraudfix.cmd

          Tiens, en image ici :

          http://siri.urz.free.fr/Fix/SmitfraudFix.php

          a+
          0
          1. Kristopher, désolée pour l'erreur

            bon, j'avais le bon fichier, mais je ne voyais pas l'extension .cmd !
            voici le log, à toi de t'amuser ! encore merci !

            SmitFraudFix v2.65

            Rapport fait à 23:14:46,28, 02/07/2006
            Executé à partir de C:\Documents and Settings\LE PASLIER\Bureau\SmitfraudFix\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\LE PASLIER\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\LEPASL~1\Favoris

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
            "Source"="About:Home"
            "SubscribedURL"="About:Home"
            "FriendlyName"="Ma page d'accueil"

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin
            0
            1. Kristopher, désolée pour l'erreur

              bon, j'avais le bon fichier, mais je ne voyais pas l'extension .cmd !
              voici le log, à toi de t'amuser ! encore merci !

              SmitFraudFix v2.65

              Rapport fait à 23:14:46,28, 02/07/2006
              Executé à partir de C:\Documents and Settings\LE PASLIER\Bureau\SmitfraudFix\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\LE PASLIER\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\LEPASL~1\Favoris

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Ma page d'accueil"

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
              1. bonjour, green day

                toujours là à ces heures ! j'espère que tu vas bien.

                Si tu as lu mon message, j'espère que je n'ai pas été trop nulle en essayant d'utiliser au mieux les outils et conseils que tu m'avais donnés avec bouleplate !??
                à +
                je ne reste pas cette nuit..lever tôt demain et besoin de sommeil !
                à demain peut-être !

                Bonne soirée
                0
                1. Bonsoir à tous,

                  Kristopher, Green day , j'ai vu que le forum ne désempli pas !
                  Auriez -vous quelques minutes pour me donner votre diagnostic sur les log postés ?
                  (désolée pour le doublondu dernier, je sais pas quelle vilaine manoeuvre j'ai fait !)

                  a+ et MERCI d'avance
                  0
              2. Salut

                Fais le rapport sans échec

                Smitfraudfix

                ENSUITE

                2°/ - Démarre en mode sans échec :

                Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter
                Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape ‘Entrée’ sur ton clavier.

                Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres, c’est normal !
                (Si F8 ne marche pas utilise la touche F5).

                3°/ - Relance le programme Smitfraud,
                Cette fois choisit l’option 2, répond OUI à tout ;
                Sauvegarde le rapport, redémarre en mode normal,
                Copie-COLLE le rapport sauvegardé sur le forum.

                A++
                0
                1. merci Marie

                  je ne suis pas sur mon PC de la journée..il faut bien bosser !
                  Je ferai la manip ce soir

                  bonne journée
                  0
                2. @mch57bonsoir

                  voici le rapport demandé par Marie : Smitfraud en mode sans échec.
                  Merci de votre analyse
                  à plus tard

                  SmitFraudFix v2.65

                  Rapport fait à 21:54:03,31, 04/07/2006
                  Executé à partir de C:\Documents and Settings\LE PASLIER\Bureau\SmitfraudFix\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Fix executé en mode sans echec

                  »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                  »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                  GenericRenosFix by S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                  »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                  Nettoyage terminé.

                  »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                  0
              3. Contributeur
                Salut mch57,

                Où en sont tes soucis alors ?

                Remets un nouveau log HT si besoin.

                a+
                0
                1. Bonsoir Christopher,

                  Merci de ton suivi.
                  Ce message devait t'être posté hier soir mais impossible d'écrire sur le forum, ni de chez moi, ni de mon boulot ! Motif : le code n'apparaissait pas. J'ai d'abord cru à un nouveau souci sur le PC car j'ai eu dernièrement un message concernant un pb de la carte graphique et qu'au redémarrage hier soir, je n'avais plus mon fond d'écran habituel !
                  Ouf, cela re-fonctionne (visualisation du code) du boulot tout du moins, verrai ce soir at home !
                  Ceci étant, sauf erreur ou omission ! je n'ai pas trouvé de moyen de contacter CCM par un autre moyen qu'avec ce code ! A faire remonter le cas échéant.
                  Passons à notre discussion
                  Pour mes problèmes, j'en sais trop rien vu que je n'ai pas eu de message concernant les différents log postés, ni les HijackThis, ni le Smitfraudix !
                  Cependant Clean-up n'a plus de soucis (je ne vois plus les fameux fichiers signalés plus haut !).
                  A suivre avec la facture téléphonique !

                  Je te poste 2 log HT

                  Merci de me dire ce que tu penses des autres et du prochain;
                  a+
                  Bonne soirée

                  Mode sans échec
                  Logfile of HijackThis v1.99.1
                  Scan saved at 23:22:24, on 05/07/2006
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\AnalysePC\HijackThis-analyse\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\ANALYS~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
                  O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                  O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
                  O4 - HKLM\..\Run: [zBrowser Launcher] C:\Logitech\iTouch\iTouch.exe
                  O4 - HKLM\..\Run: [PrevxHome] C:\Program Files\Prevx Home\SAGUI.exe
                  O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
                  O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
                  O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                  O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
                  O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                  O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                  O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                  O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                  O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                  O23 - Service: ewido security suite control - ewido networks - C:\Program Files\AnalysePC\ewido anti-malware\ewidoctrl.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                  O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
                  O23 - Service: Prevx Agent (PrevxAgent) - Unknown owner - C:\Program Files\Prevx Home\PXAgent.exe" -f (file missing)
                  O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                  O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
                  O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

                  Mode Normal
                  Logfile of HijackThis v1.99.1
                  Scan saved at 23:29:59, on 05/07/2006
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Apps\ActivBoard\nhksrv.exe
                  C:\WINDOWS\system32\CTsvcCDA.EXE
                  C:\Program Files\AnalysePC\ewido anti-malware\ewidoctrl.exe
                  C:\Program Files\Prevx Home\PXAgent.exe
                  C:\WINDOWS\system32\slserv.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Softwin\BitDefender9\vsserv.exe
                  C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                  C:\Apps\ActivBoard\MMKeybd.exe
                  C:\Logitech\iTouch\iTouch.exe
                  C:\Program Files\Prevx Home\SAGUI.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
                  C:\Program Files\Softwin\BitDefender9\bdmcon.exe
                  C:\Logitech\iTouch\kbdtray.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                  C:\Program Files\Softwin\BitDefender9\bdnagent.exe
                  C:\Apps\ActivBoard\TrayMon.exe
                  C:\Program Files\Softwin\BitDefender9\bdswitch.exe
                  C:\Apps\ActivBoard\OSD.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\Program Files\AnalysePC\HijackThis-analyse\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\ANALYS~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
                  O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                  O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
                  O4 - HKLM\..\Run: [zBrowser Launcher] C:\Logitech\iTouch\iTouch.exe
                  O4 - HKLM\..\Run: [PrevxHome] C:\Program Files\Prevx Home\SAGUI.exe
                  O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
                  O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
                  O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                  O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
                  O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                  O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                  O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                  O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                  O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                  O23 - Service: ewido security suite control - ewido networks - C:\Program Files\AnalysePC\ewido anti-malware\ewidoctrl.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                  O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
                  O23 - Service: Prevx Agent (PrevxAgent) - Unknown owner - C:\Program Files\Prevx Home\PXAgent.exe" -f (file missing)
                  O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                  O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
                  O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
                  0
                  1. Contributeur
                    Salut,

                    Ton log semble clean.

                    Autres(s) problème(s) ?

                    a+
                    0
                    1. bonsoir à tous,

                      Encore désolée pour cette discontinuité de message, mais j'ai encore eu un pb avec le code CCM (voir point 2)

                      1-suite pb malware
                      je ne sais trop si c'est une suite, mais l'écran du PC devient noir assez souvent et il faut que je redémarre le PC ! Je n'ai d'ailleurs pas pu exécuter la scan a2 complètement, car très vite, plus d'écran !

                      Je l'ai donc lancé en mode sans échec : 2 malwares.(cf.ci-après)
                      J'ai ignoré le 1er (SmitfraudFix) et j'ai supprimé le 2d !

                      - Ai-je bien fait ?
                      - Cela a-t-il un rapport avec les premiers pb évoqués ?
                      - Pourquoi, a2 considère SmitfraudFix (si le process trouvé lui appartient) comme Malware

                      1-code CCM
                      le code CCM a été non visible, ni de mon PC, ni de mon boulot. Là, cela refonctionne et j'en profite.
                      contrairement au post mon dernier post, où la case était vide, grise, là dans cette case un message disait " activer les cookies". J'ai été voir les paramètres du navigateur et que ce soit chez moi ou au boulot, "les cookies étaient bien acceptés "!
                      J'ai une copie d'écran sur Word, mais je n'arrive pas à la copier dans le message.

                      Qui peux me dire ce qui se passe ?

                      Merci pour votre aide
                      Bonne soirée
                      (J'espère pouvoir répondre plus rapidement, sans pb code CCM)

                      a2 sans échec :
                      a-squared Report
                      Scan Started: 09/07/2006 21:14:43
                      Scan Finished: 09/07/2006 22:02:58
                      Scanning Time: 0h 48min 15sec
                      Scanned Files: 124360
                      Infected Files: 2

                      Nom du fichier Diagnostic
                      C:\Documents and Settings\LE PASLIER\Bureau\Analyse\SmitfraudFix\SmitfraudFix\Process.exe Riskware.RiskTool.Win32.Processor.20
                      C:\System Volume Information\_restore{CF90EA39-41B3-4FBD-8748-DED40DB4AA83}\RP59\A0041542.exe Riskware.RiskTool.Win32.Processor.20
                      0
                      1. bonsoir à tous

                        je vois que vous êtes tous très occupé, mais pourriez-vous me donner votre avis sur le dernier post

                        merci d'avance
                        0
                        1. bonsoir à tous

                          Et tout d'abord, toute ma sympathie aux amis d'Aranjuez.

                          je suis en rade depuis plusieurs jours et j'aimerais avoir votre avis sur mon infection par SmitFraud

                          Merci
                          0